Важно известие: |
Policy Route (Маршрут на политиката) е функция в шлюзовете за сигурност на Nebula, която ви позволява да пренасочвате трафика по определен начин, зависещ от параметри като IP на източника и дестинацията, протоколи и др.
Това ще ви позволи да пренасочвате трафика по начини, с които NSG обикновено не би се справил по подразбиране.
Механизми/ограничения на тази функция:
1. Максималният брой Policy Routes (Маршрути на политиката) за един обект зависи от модела на защитната стена и е равен на нейния индекс (50 за NSG50, 100 за NSG100 и т.н.).
2. Три типа маршрути на политиката:
(1) Интернет
(2) Интранет
(3) VPN
3. Йерархия на маршрутизацията: Директни маршрути > маршрути на политиката > статични маршрути
4. Редът на маршрутите на политиката може да бъде пренареждан.
Къде да конфигурирате:
Може да го намерите на
Site-wide > Firewall > Configure > Policy Route
за конфигуриране.
Примерна екранна снимка за маршрута на политиката:
Сценарий и пример за три типа маршрут на политиката:
1) Сценарий за интернет:
LAN "192.168.100.1" трябва да получи достъп до интернет чрез WAN 2 (ISP 2)
Пример за конфигурация:
2) Сценарий за Интранет:
Само хостовете в LAN "192.168.2.0/24" могат да достигнат до LAN "192.168.10.0/24".
Само маршрутизатор 192.168.1.33 знае къде се намира LAN "192.168.10.0/24".
Забележка: Типът маршрут на политиката Intranet е без SNAT.
Пример за конфигурация:
3) Сценарият за VPN: (маршрути за VPN политика от Nebula към не-небулски партньор)
Хост 192.168.37.33 иска да комуникира с друг хост 192.168.2.33, чиято подмрежа не използва VPN на отдалечения обект.
Пример за конфигурация:
Забележка: Маршрутите на политиката трябва да бъдат премахнати преди промяна, деактивиране на VPN топологията или отписване на NSG от този сайт.
Също така е интересно:
Искате ли да погледнете директно към едно от нашите тестови устройства? Погледнете тук, в нашата виртуална лаборатория:
Виртуална лаборатория - VPN Nebula към устройство, което не е Nebula

Коментари
0 коментараВлезте в услугата, за да оставите коментар.